volafox

  • elfkickers收集ELF公用设施(包括SStrip)
  • manticore符号执行工具。
  • upx终极可执行压缩程序。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • volatility高级内存取证框架